मायक्रोसॉफ्ट एमएक्ससी एआय एजंट्ससाठी शक्तिशाली सुरक्षा सीमा जोडते

एआय एजंट्सची समस्या फक्त ते काय करू शकतात याची नाही – एखादे कार्य पूर्ण करताना ते काय करायचे ते ठरवू शकतात.

मायक्रोसॉफ्ट या आव्हानाला सामोरे जात आहे मायक्रोसॉफ्ट एक्झिक्यूशन कंटेनर्स (MXC)आता सर्वसाधारणपणे उपलब्ध आहे, जे विकासक आणि IT संघांना धोरण-चालित अंमलबजावणी स्तर देते जे एजंट वर्कलोडमध्ये समाविष्ट असलेल्या संसाधनांवर परिभाषित करते – जसे की व्युत्पन्न केलेला कोड, साधने, प्लगइन, एजंट हार्नेस किंवा संपूर्ण एजंट – प्रवेश करू शकतात. त्या धोरणांची अंमलबजावणी एजंटच्या बाहेर रनटाइमवर केली जाते, म्हणजे मॉडेल, व्युत्पन्न केलेला कोड, प्लगइन किंवा टूल स्वतःला अतिरिक्त परवानग्या देऊ शकत नाही.

मायक्रोसॉफ्टच्या उदाहरणावरून फरक स्पष्ट होतो. कोडिंग एजंटला वेबसाइट रिपॉझिटरी वाचण्याची आणि सुधारित करण्याची आणि उत्पादन कॉन्फिगरेशनची तपासणी करण्याची आवश्यकता असू शकते, परंतु ते उत्पादन कॉन्फिगरेशन बदलण्याची परवानगी दिली जाऊ नये.

स्वतंत्र अंमलबजावणीच्या सीमेशिवाय, एआय एजंट तांत्रिकदृष्ट्या वाजवी निर्णय घेऊ शकतो जो अजूनही त्याच्या विकासकाला मंजूर करण्याच्या इच्छेपेक्षा अधिक आहे. MXC ची रचना OS-लागू केलेल्या सीमेवर ते ऑपरेशन थांबवण्यासाठी केली आहे.

एमएक्ससी प्रत्यक्षात काय नियंत्रित करू शकते?

प्रतिमा स्त्रोत: विंडोज

MXC मूलभूत ऍप्लिकेशन सँडबॉक्सपेक्षा विस्तृत आहे. विकासक वर्कलोडचे कंटेनमेंट वातावरण, प्रक्रिया, फाइल सिस्टम, नेटवर्क कनेक्टिव्हिटी आणि वापरकर्ता-इंटरफेस प्रवेश समाविष्ट करणारी धोरणे परिभाषित करू शकतात.

धोरण क्षेत्र ते काय नियंत्रित करते?
कंटेनमेंट पृथक्करण वातावरण ज्यामध्ये कार्यभार चालतो, जसे की प्रक्रिया किंवा सत्र कंटेनर.
प्रक्रिया आदेश, युक्तिवाद, कार्यरत निर्देशिका आणि वातावरण
फाइल सिस्टम स्थाने आणि दुर्गम मार्ग वाचा/लिहा
नेटवर्क इनबाउंड/आउटबाउंड कनेक्टिव्हिटी आणि होस्ट लूपबॅक प्रवेश
वापरकर्ता इंटरफेस डेस्कटॉप आणि संबंधित UI संसाधने

मुख्य म्हणजे विकासक एजंटला आवश्यक असलेल्या संसाधनांचे वर्णन करतात, तर MXC अंतर्निहित नियंत्रण यंत्रणा हाताळते. Microsoft समर्थित प्लॅटफॉर्मवर एक एकीकृत JSON कॉन्फिगरेशन स्कीमा आणि बहु-भाषा SDK प्रदान करते.

याचा अर्थ MXC हे फक्त डॉकर बदलणे नाही. मायक्रोसॉफ्ट याला एजंट वर्कलोडसाठी पॉलिसी-चालित सुरक्षा स्तर म्हणून स्थान देत आहे, भिन्न बॅकएंड्स भिन्न अलगाव वैशिष्ट्ये देतात.

विंडोज एजंटला वेगळे करू शकते, फक्त त्याचा कोड नाही

वर्कलोडला किती वेगळे करणे आवश्यक आहे यावर अवलंबून Microsoft अनेक कंटेन्मेंट लेव्हल्स ऑफर करते.

कंटेनर प्रकार उपलब्धता साठी सर्वोत्तम अनुकूल
प्रक्रिया कंटेनर Windows 11, macOS, Linux लाइटवेट कोड आणि टूल आयसोलेशन
सत्र कंटेनर विंडोज 11 दीर्घकाळ चालणारे डेस्कटॉप एजंट
WSL कंटेनर विंडोज 11 लिनक्स-प्रथम एजंट टूलचेन्स
मायक्रोव्हीएम Windows 11, Linux, प्रायोगिक उच्च-जोखीम वर्कलोड

सत्र कंटेनर विशेषतः मनोरंजक आहे कारण ते एजंटला परस्परसंवादी विंडोज वातावरणापासून वेगळे करते. मायक्रोसॉफ्ट म्हणते की ते वेगळ्या डेस्कटॉप, क्लिपबोर्ड, UI आणि इनपुट सीमांसह वेगळ्या Windows खाते आणि सत्र अंतर्गत चालते. ते पीसीवर कार्यरत एआय एजंट आणि त्याच्या समोर बसलेले मानव यांच्यात एक अर्थपूर्ण फरक निर्माण करते.

मायक्रोसॉफ्ट हे देखील लक्षात ठेवते की कंटेनमेंट बॅकएंड्समध्ये भिन्न सुरक्षा गुणधर्म आहेत, त्यामुळे प्रत्येक कंटेनर प्रकाराला समतुल्य मानण्याऐवजी विकसकांना कोणते आयसोलेशन मॉडेल विशिष्ट वर्कलोडमध्ये बसते याचे मूल्यांकन करणे आवश्यक आहे.

लर्निंग मोड किमान-विशेषाधिकार धोरणे व्यावहारिक बनवू शकतो

MXC च्या अधिक उपयुक्त वैशिष्ट्यांपैकी एक म्हणजे त्याचा धोरण निर्मितीचा दृष्टीकोन. विकसकांना प्रत्येक फाईल, नेटवर्क डेस्टिनेशन किंवा एजंटला चालवण्यापूर्वी आवश्यक असलेली क्षमता नेहमी माहित नसते. म्हणून MXC मध्ये तीन ऑपरेटिंग मोड समाविष्ट आहेत.

Microsoft म्हणतो की हा क्रियाकलाप-अहवाल वर्कफ्लो सध्या Windows वरील MXC प्रक्रिया कंटेनरसाठी उपलब्ध आहे.

मोड अनधिकृत प्रवेश क्रियाकलाप अहवाल
अंमलबजावणी अवरोधित नाही
शिकत आहे अवरोधित आणि रेकॉर्ड होय
परवानगी देणारा परवानगी आणि रेकॉर्ड होय

लर्निंग मोड अनुमत ऑपरेशन्स रेकॉर्ड करताना ब्लॉक करतो, विकासकांना धोरणाला कुठे समायोजन आवश्यक आहे हे पाहण्याची अनुमती देते. काय नाकारले गेले असेल ते रेकॉर्ड करताना त्या ऑपरेशन्सना परवानगी देऊन परवानगी मोड पुढे जातो. अनुज्ञेय मोड इतर लागू ऑपरेटिंग सिस्टम किंवा संस्थात्मक सुरक्षा निर्बंध ओव्हरराइड करत नाही.

हे कमीतकमी विशेषाधिकाराकडे एक व्यावहारिक मार्ग तयार करते: एजंटला प्रत्यक्षात काय आवश्यक आहे ते पहा, धोरण सुधारित करा, नंतर सुरुवातीपासून व्यापक प्रवेश देण्याऐवजी कठोर अंमलबजावणीकडे जा.

Windows वर, प्रक्रिया कंटेनर वापरण्याचा प्रयत्न केलेला वर्कलोड संसाधने दर्शविणारा एजंट क्रियाकलाप अहवाल देखील तयार करू शकतात.

Codex आणि Copilot आधीच MXC ला सपोर्ट करतात

MXC ला केवळ Microsoft च्या स्वतःच्या Copilot इकोसिस्टमसाठी सुरक्षा स्तर म्हणून स्थान दिले जात नाही. मायक्रोसॉफ्टचे म्हणणे आहे की आघाडीचे एजंट आणि फ्रेमवर्क आधीच MXC चे समर्थन करतात, ज्यात OpenAI Codex, GitHub Copilot, OpenClaw, Replit, LM Studio आणि Unsloth AI यांचा समावेश आहे. NVIDIA ने OpenShell ला MXC मध्ये समाकलित केले आहे, फायली आणि अनुमान सेवा, नेटवर्किंग आणि क्रेडेन्शियल्समध्ये एजंट प्रवेशासाठी पूरक नियंत्रणे जोडली आहेत.

अँथ्रोपिक क्लॉड कोड, बॉक्स, इग्नाइट, मॅनस, पेरप्लेक्सिटी, रेकास्ट आणि इतर साधनांसाठी समर्थन आज पूर्णपणे उपलब्ध नसून आगामी म्हणून सूचीबद्ध केले आहे. क्लॉड कोड समर्थन आगामी आहे, आज उपलब्ध नाही.

ते MXC ला आणखी एक Copilot-only Windows वैशिष्ट्याऐवजी एक व्यापक AI-एजंट सुरक्षा कथा बनवते. रॉयटर्सने MXC ला मायक्रोसॉफ्टच्या 7 ऑक्टोबरच्या इव्हेंटमधील उल्लेखनीय AI सुरक्षा घोषणांपैकी एक म्हणून ओळखले, ज्याने व्यापक AI इकोसिस्टममध्ये समर्थन हायलाइट केले.

मायक्रोसॉफ्ट पुढे एजंट ओळख हवी आहे

कंटेनमेंट एका प्रश्नाचे उत्तर देते: एजंट काय करू शकतो?

मायक्रोसॉफ्टचा पुढील स्तर दुसऱ्याला संबोधित करतो: कोणत्या एजंटने ते प्रत्यक्षात केले?

मायक्रोसॉफ्टचे म्हणणे आहे की आगामी विंडोज क्षमता वापरकर्त्याच्या क्रियाकलापांपासून एजंट क्रियाकलाप वेगळे करण्यासाठी मायक्रोसॉफ्ट एजंट 365 सह मायक्रोसॉफ्ट एन्ट्रा वापरतील. सुरक्षा कार्यसंघांना डिव्हाइस वापरणाऱ्या कर्मचाऱ्यांकडून स्वतंत्रपणे एजंटचे मूल्यांकन करू देणे आणि एखाद्या व्यक्तीचा स्वतःचा प्रवेश अवरोधित न करता तडजोड किंवा गैरवर्तन करणाऱ्या एजंटला प्रतिबंधित करणे हे उद्दिष्ट आहे.

Intune देखील Microsoft च्या व्यापक व्यवस्थापन धोरणाचा एक भाग आहे. मायक्रोसॉफ्टचे म्हणणे आहे की Intune पॉलिसी लवकरच Windows 11 वर MXC-इंटिग्रेटेड एजंट्सद्वारे वापरलेले MXC प्रक्रिया कंटेनर व्यवस्थापित करण्यास सक्षम असेल. एजंट 365 स्थानिक एजंटसाठी अतिरिक्त नियंत्रणे प्रदान करेल.

त्यामुळे मायक्रोसॉफ्टचे विस्तृत आर्किटेक्चर म्हणजे कंटेनमेंट + आयडेंटिटी + मॅनेजॅबिलिटी: एमएक्ससी आज कंटेनमेंट लेयर प्रदान करते, तर अतिरिक्त ओळख आणि व्यवस्थापन क्षमता अजूनही येत आहेत.

एआय मॉडेलला सुरक्षितपणे वागण्यास सांगण्याऐवजी, विंडोज त्याच्या सभोवतालच्या सीमा लागू करण्यासाठी डिझाइन केले जात आहे.

MXC मायक्रोसॉफ्टच्या हायब्रिड-इंटेलिजन्स स्ट्रॅटेजीशी जुळते

वेळ महत्वाची आहे. मायक्रोसॉफ्टने त्याच्या व्यापक विंडोज हायब्रिड-इंटेलिजन्स पुशसह MXC ची सामान्य उपलब्धता जाहीर केली, जिथे AI कार्य स्थानिक डिव्हाइसेस आणि क्लाउड सेवांमध्ये कार्याच्या आधारावर हलवू शकते.

त्यामुळे सुरक्षेच्या सीमा अधिक महत्त्वाच्या बनतात. स्थानिक एजंटला फाइल्स आणि डेस्कटॉप संसाधनांमध्ये प्रवेश असू शकतो, तर क्लाउड मॉडेल वर्कफ्लोचे इतर भाग हाताळू शकते. मायक्रोसॉफ्टची रणनीती म्हणजे विंडोजला नियंत्रण स्तर बनवणे जे ते एजंट कशात प्रवेश करू शकतात आणि संस्था त्यांचे व्यवस्थापन कसे करतात.

त्यामुळे MXC हे दुसऱ्या Windows कंटेनर तंत्रज्ञानासारखे कमी आणि स्वायत्त सॉफ्टवेअरच्या आसपास वाढत्या प्रमाणात डिझाइन केलेल्या ऑपरेटिंग सिस्टमसाठी पायाभूत सुविधांसारखे दिसते.

मायक्रोसॉफ्टचे एमएक्ससी धोरण महत्त्वाचे का आहे?

पारंपारिक अनुप्रयोग सामान्यतः तुलनेने अंदाज लावता येण्याजोग्या परवानगी आणि अंमलबजावणी मॉडेलमध्ये कार्य करतात. AI एजंट वेगळे असतात कारण ते ध्येयाचा अर्थ लावू शकतात, साधने निवडू शकतात, कोड व्युत्पन्न करू शकतात आणि साखळी क्रिया गतिमानपणे करू शकतात.

त्यामुळे ऑपरेटिंग सिस्टमची भूमिका अधिक महत्त्वाची ठरते. एजंट पूर्णपणे विश्वासार्ह नसतानाही अत्यंत सक्षम असू शकतो आणि अगदी चांगल्या हेतूने केलेली कृती देखील वापरकर्ता किंवा संस्थेने प्रदान केलेल्या अधिकारापेक्षा जास्त असू शकते.

MXC ची मध्यवर्ती कल्पना त्यामुळे सोपी पण महत्त्वाची आहे: एजंटला स्वतःची सुरक्षा सीमा परिभाषित करता येत नाही.

मायक्रोसॉफ्ट आता त्या कल्पनेला विंडोज प्लॅटफॉर्म क्षमतेमध्ये रूपांतरित करत आहे, कोडेक्स आणि कोपायलट आधीपासूनच बोर्डवर आहेत आणि त्याभोवती एक मोठी इकोसिस्टम तयार होत आहे.

निष्कर्ष

मायक्रोसॉफ्ट एक्झिक्यूशन कंटेनर्स एजंट वर्कलोड्सना स्वतंत्रपणे अंमलात आणलेली अंमलबजावणी सीमा देतात, विंडोज 11 मायक्रोसॉफ्टच्या कंटेनमेंट पर्यायांचा विस्तृत संच आणि आगामी ओळख आणि व्यवस्थापन एकत्रीकरण ऑफर करते.

मायक्रोसॉफ्ट विंडोजला एआय एजंट्ससाठी सुरक्षा आणि व्यवस्थापन स्तर म्हणून स्थान देत आहे.

Comments are closed.